Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 11

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
🍻 Дима, здоровья и всех благ!
источник

EP

Evgeny Pitolin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Спасибо. Сегодня воскресенье, Антон добрый)
С днем рождения!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Вы какую-то фигню обсуждаете
Фигня - это не пытаться использовать MITRE ATT&CK в сетях АСУ ТП, при том что, скажем, 90% активности в атаках на АСУ ТП (взять хотя бы известные инциденты) это ИТ техники без АСУ ТП специфики, обнаружив которые можно предотвратить плохие последствия
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lezhnin
Если асу тп - это для примера человеческий организм,  то что тогда ИБ? Средства предохранения?
Ум не подходит?
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю кто такой Дима Даренский, но присоединяюсь. С днём рождения.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вообще многие в группе не любят телячьи нежности в виде поздравлений с днём рождения. И жалуются мне. (В частности мне самому прилетело за получение поздравлений в чате на мой ДР). Так что при всем уважении не раздражаем суровое большинство и поздравляем коллег в личных сообщениях!
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Поддерживаю.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Американская консалтинговая компания exida, специлизирующаяся на функциональной безопасности и кибербезопасности АСУ ТП расширяет свои сертификационые программы, запускает две новые программы по кибербезопасности для компаний интеграторов АСУ ТП: IEC 62443-2-4 System Integrator Process Certification and IEC 62443-2-4 and 3-3 Integrated System Certification. Всего в компании на текущий момент 8 программ в 4 категориях (одна из которых профессиональные сертификации по кибербезопасности АСУ ТП):
Category 1: Cybersecurity Engineering Process Certifications
Category 2: Cybersecurity Device and Application Certifications
Category 3: Cybersecurity System Certifications
Category 4: Cybersecurity Personnel Certifications
https://www.exida.com/Certification/IEC62443-Cyber-Cert
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Американская консалтинговая компания exida, специлизирующаяся на функциональной безопасности и кибербезопасности АСУ ТП расширяет свои сертификационые программы, запускает две новые программы по кибербезопасности для компаний интеграторов АСУ ТП: IEC 62443-2-4 System Integrator Process Certification and IEC 62443-2-4 and 3-3 Integrated System Certification. Всего в компании на текущий момент 8 программ в 4 категориях (одна из которых профессиональные сертификации по кибербезопасности АСУ ТП):
Category 1: Cybersecurity Engineering Process Certifications
Category 2: Cybersecurity Device and Application Certifications
Category 3: Cybersecurity System Certifications
Category 4: Cybersecurity Personnel Certifications
https://www.exida.com/Certification/IEC62443-Cyber-Cert
Особенно интересно 62443-4-1 и 62443-4-2 )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Первая - безопасная разработка, вторая - тех. требования по ЗИ к устройстам
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Поэтому рекомендация простая. Думать о безопасности инфраструктуры не с позиции "нас никто не звломает" а с позиции "мы уже взломаны" тогда и цели и способы защиты ближе к жизни становятся.
Спасибо! Инсайт)
источник
2018 November 12

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Спасибо! Инсайт)
Продолжая тему MITRE ATT&CK, это собственно и их идея тоже
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Продолжая тему MITRE ATT&CK, это собственно и их идея тоже
А каким именно образом?
Я честно попробовал разобраться, но пока явной связи не обнаружил...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут у них кстати первая конфа прошла ATT&CKcon, тут видео, позже будут слайды
https://twitter.com/JohnLaTwC/status/1056549183342043137
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
А каким именно образом?
Я честно попробовал разобраться, но пока явной связи не обнаружил...
Вот в ролике коротко об этом говорят
https://www.youtube.com/watch?v=0BEf6s1iu5g
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А на хабре начали постить перевод, уже четыре тактики/группы техник перевели
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник